CVE-2017-11882 Microsoft Office Equation Editor 内存破坏漏洞

2017 年 全球(微软) Microsoft Office Equation Editor

本页整理 CVE-2017-11882 的公开漏洞信息,按照参考页面的五个核心栏目编排。英文 CVE 记录已翻译为中文,CVE 编号、产品名、协议名和接口路径保留原文,便于检索和复核。

漏洞描述

公式编辑器处理嵌入对象时发生内存破坏,恶意 Office 文档可在用户打开时执行代码。

安全风险等级评估

已知利用提示:该 CVE 已进入 CISA 已知被利用漏洞目录。收录状态表示存在公开的现实利用证据,不等于每个部署都已受攻击;处置时仍应结合本单位日志和资产版本。

影响范围

Microsoft Office Equation Editor:Office 2007、2010、2013、2016 等含旧版公式编辑器的版本。 CISA 产品标签为 Microsoft Office。

漏洞详情

攻击链通常通过钓鱼邮件投递文档,攻击者可借助文档加载器绕过部分宏策略。该漏洞已被多类攻击活动利用,且不需要目标启用宏。

中文翻译说明:上面的漏洞描述和详情是对 CVE 公开英文摘要的中文整理;技术专名保持原文以避免检索歧义。

防范措施

安装 Office 更新并移除或禁用旧公式编辑器;阻止互联网来源文档自动执行;加强邮件沙箱、文档隔离和终端子进程监控。

处置边界:生产环境修复前应先确认资产、版本、业务窗口和回滚路径;完成升级后通过版本回读、日志、配置与外部暴露面复核验证效果。

参考来源

CVE.org 记录:https://www.cve.org/CVERecord?id=CVE-2017-11882

NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2017-11882

CISA 已知被利用漏洞目录:https://www.cisa.gov/known-exploited-vulnerabilities-catalog

厂商或公告来源:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-11882

资料访问日期:2026年9月15日。来源链接用于回查原始记录,实际修复应以当前厂商公告和资产版本为准。

© 版权声明
THE END
喜欢就支持一下吧!
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容